電腦病毒特徵庫

維基百科,自由的百科全書

電腦病毒特徵庫有著與電腦病毒資料庫同樣的別稱-病毒庫,它用途是記錄病毒特徵,以便提供給殺毒軟體特徵掃描時進行特徵碼對比使用,而特徵碼掃描是目前國際上反病毒軟體普遍採用的查毒技術。其核心是從眾多電腦病毒中提取病毒特徵碼,構成病毒特徵庫,殺毒軟體將用戶計算機中的文件或程序等目標,與病毒特徵庫中的特徵碼逐一比對,判斷該目標是否被病毒感染。

應用

病毒特徵庫里一般會裝有大量的二進位串、十六進位串與對應的病毒名稱,而二進位串是來自反病毒公司在分析病毒時,確定的只有該病毒才可能會有的一系列二進位串,這些二進位串被稱為特徵碼,殺毒軟體利用這些特徵碼可以將其它病毒或正常程序區別開來,接著進行殺毒。